Hvis du har vært på internett for en stund, har du sikkert hørt om kryptokurver før. Mens de fleste butikker ikke aksepterer betaling i Bitcoins, har cryptocurrencies hatt en konstant bakgrunns tilstedeværelse i datamaskinverdenen. Cryptocurrencies vises selv i nyhetene hver så ofte, vanligvis når noen gjør det stort med valutaen eller en bank lukker dørene til den. En nylig utvikling i kryptokurver har imidlertid oppstått en bekymring for alle som ser på Internett - kryptokjøring.

Hva er Cryptojacking?

Hvis du har kikket inn i verden av kryptokurver, vet du at mynter kan tjene på prosessorkraft. Dette innebærer at folk rundt om i verden bruker sine datamaskiner til automatisk å behandle transaksjoner presentert på en beregningsmessig kompleks måte. Den første personen som "løser" en transaksjon mottar mynter som en belønning. Dette er kjent som "gruvedrift".

Fordi løse beregningsoppgaver er nøkkelen til gruvedrift, vil gruvearbeidere ønske så mye prosessorkraft som mulig. Vanligvis innebærer dette maskinvareoppgraderinger og kjøp av datamaskiner dedikert til gruvedrift (kalt "gruve rigger"). Det er en mer rar måte å få mer datakraft på, men: låner andres prosessorer uten deres kunnskap!

For en stund var hovedveien til å "stjele" prosessorkraft ved å plassere gruveprogramvare på kompromitterte datamaskiner og servere. Denne programvaren benytter prosessorkraften til det kompromitterte systemet til min mynter uten eierens kunnskap. En ny utvikling kan imidlertid tvinge folk til å utføre gruvedrift når de besøker en nettside. Dette er den nye spissen av "cryptojacking", der nettsteder kan bruke PCens prosessor til min mynter.

Hvordan virker det?

En kryptojack starter når en Javascript-minerfil lastes opp til et nettsted. Denne filen kan enten være bevisst plassert av nettstedet eieren eller snuck inn etter en sikkerhetsbrudd av en hacker. Når noen besøker nettstedet, kjøres Javascript-filen, som bruker brukerens datamaskin til min cryptocurrency. Dette betyr at så lenge brukeren fortsatt er på nettstedet, bruker de datamaskinen til å gjøre arbeid for den som plasserte filen.

I motsetning til andre angrep, er det ikke målet å ødelegge eller stjele informasjon fra offerets datamaskin. Hovedmålet er å bare bruke maskinvaren til å utføre gruvedriften. Dette stiller imidlertid ekstra belastning på offerets datamaskin. I beste fall vil dette få datamaskinen til å senke på grunn av belastningen. I verste fall kan det overopphetes prosessoren som fører til at datamaskinen fryser, plutselig stopper, eller til og med maskinvare skade på mottakelige systemer.

Det er verdt å merke seg at "cryptojacking" bare involverer et gruveskript som kjører uten brukerens samtykke eller kunnskap. Det inkluderer ikke noen tjeneste som informerer den besøkende av gruvedriften, lar brukeren velge bort gruvedriftstjenesten, og gir incentiver til å kjøre gruvearbeideren.

Coinhive, for eksempel, tillater webmastere å sette opp en gruvearbeidere som besøkende kan bruke i bytte for en annonsefri opplevelse eller in-game valutaer. Disse tjenestene er legitime, men har dessverre hatt deres metoder (og til og med sin egen programvare!) Som brukes til dårlige formål.

Et eksempel på kryptokjøring i naturen er når Pirate Bay bestemte seg for å bruke denne metoden for å avvikle annonsering på deres nettsted. Men i tillegg til at de ikke fjernet reklame, slengte de gruvekoden uten advarsel eller noen måte å melde fra, noe som førte til mye sinne!

Hvordan unngå det

Hvis web-eieren bruker denne metoden for å generere legitim inntekt, bør du være oppmerksom på gruvedriftskriptet og få lov til å melde deg ut hvis du vil. For de som vil bruke prosessoren din uten din tillatelse, er det imidlertid noen måter å unngå et krypteringsangrep på.

Manuell deteksjon

Når din PC er under beleiring fra et cryptojacking-angrep, vil det begynne å bruke sine ressurser til å utføre en gruveoperasjon. Som sådan vil det legge belastning på maskinvaren din. Dette gjør at et krypteringsskilt er i gang. Heldigvis, fordi det hele finner sted på nettstedet, kan du bare navigere bort for å stoppe krypteringsangrepet.

Hvis du oppdager at CPUen din går inn i overdrive når du besøker et bestemt nettsted, kan det skyldes kryptojacking. Du kan sjekke CPU-bruken din via operativsystemet. For eksempel, i Windows kan du se CPU-bruk ved å trykke Ctrl + Shift + ESC og klikke på "Performance" -fanen.

Noen ganger trenger du ikke engang å gjøre dette; bare lyden av systemet fansen som går haywire kan være nok til å identifisere høy bruk.

Høy CPU bruk betyr ikke alltid kryptojacking, men. Hvis du bruker en gammel PC og besøker et nettsted med mange moderne forbedringer, kan dette føre til høy bruk av seg selv. Hvis du ser maksimal ut CPU-bruk over en enkel tekstartikkel, kan det imidlertid være et tegn på problemer.

Blokkering av skriptet

Gitt hvordan cryptojacking fungerer via et nettstedskript, kan du stoppe problemet ved ikke å la det laste ned. En god adblocker eller scriptblokker vil kunne hente opp på skriptet og stoppe det fra å laste inn i nettleseren. Det er til og med dedikert plugin bygget rundt å stoppe nettleserutvinning, for eksempel AntiMiner. Ikke-Chrome-brukere kan også sjekke ut Anti-WebMiner som vil blokkere javascriptfilen fra å kjøre.

Cryptocurrency Craftiness

Mens kryptokjøring ikke tar sikte på å ødelegge eller skade menneskers datamaskiner og data, kan det fortsatt være et stort problem. Nå vet du hva det er, hvordan det fungerer, og hvordan du unngår kryptering.

Er du stor i cryptocurrency disse dager? Er det ikke interessert deg i det hele tatt? Gi oss beskjed i kommentarene!